- Архитектурный центр
- Архитектурные шаблоны
- Сети
- Сети в Облако VMware
- Сервис Direct Connect: взаимодействие c удаленной клиентской инфраструктурой, L2 VPN
- Сервис Direct Connect : взаимодействие с удаленной клиентской инфраструктурой и смежными платформами Cloud.ru, L3 VPN
- Настройка изолированной сети организации (OrgVDC Network Isolated)
- Настройка маршрутизируемой сети организации (OrgVDC Network Routed)
- Организация доступа в интернет или из него: трансляция сетевых адресов SNAT/DNAT
- Организация доступа к виртуальным машинам по протоколам RDP и SSH
- Организация туннелей L2/L3 между сетью виртуального ЦОДа и сетью на удаленной площадке
- Организация сетевой связности между разными виртуальными ЦОДами в одном тенанте с помощью DCG Network
- Организация сетевой связности между разными тенантами с помощью канала L3 IPSec
- Организация сетевой связности между разными тенантами с помощью NAT
- Организация сетевой связности между разными тенантами на разных платформах виртуализации с помощью BGP L3VPN
- Межплатформенная связность
- Обучающие курсы и сертификация
- Термины и сокращения
- Обратиться в поддержку
Организация доступа в интернет или из него: трансляция сетевых адресов SNAT/DNAT
Паттерн организации доступа в интернет или из него на платформе Облако VMware имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
Паттерн разработан для стандартизации организации доступа в интернет или из него на платформе Облако VMware |
Безопасность доступа к виртуальным машинам при использовании трансляции DNAT |
Общая схема
Описание паттерна
Для связи виртуальных машин из маршрутизируемой сети Routed Network тенанта с интернетом, а также для подключения к ним с использованием публичных адресов необходимо настроить трансляцию сетевых адресов SNAT (Source NAT) и DNAT (Destination NAT) соответственно.
Реализация
Список последовательных действий для организации доступа в интернет или из него на платформе Облако VMware, выполняемых в панели управления программным маршрутизатором вашего ВЦОДа:
Выберите публичный IP, который будет использоваться для трансляции.
Определите маршрутизируемую сеть Routed Network, которая будет использоваться для трансляции.
Добавьте правила трансляции адресов SNAT для доступа в интернет или ко внешней сети.
Добавьте правила трансляции адресов DNAT для публикации из интернета или из внешней сети.
Результат использования паттерна
- Общая схема
- Описание паттерна
- Реализация
- Результат использования паттерна